防泄密邮件安全网关ALSEG系统的研究与实现

来源 :哈尔滨工业大学 | 被引量 : 0次 | 上传用户:lxg888
下载到本地 , 更方便阅读
声明 : 本文档内容版权归属内容提供方 , 如果您对本文有版权争议 , 可与客服联系进行内容授权或下架
论文部分内容阅读
随着Internet的迅速发展,电子邮件以其方便、快捷等优点得到了广泛的应用。但信息安全问题也越来越严重。目前,各企事业单位越来越重视涉及自身敏感信息的保护问题。电子邮件作为一种重要的信息交流工具在该问题上显得尤为突出。论文工作主要从以下几个方面研究了电子邮件系统的安全问题:设计了防泄密邮件安全网关的框架结构;针对敏感信息检测问题,深入研究了Winnow算法和Markov模型,在N-Gram语言模型的基础上,提出了改进的Winnow算法——WMESDA,使其适用于电子邮件敏感信息检测;针对电子邮件系统传输和存储方面的安全性,设计了安全增强型邮件传输协议E2SMTP和安全增强型多用途互联网邮件扩展协议EMIME,并实现了基于上述两个协议的邮件接收模块、邮件还原模块和邮件转发模块;为下一步软件固化和提高处理速度的需要,设计了防泄密邮件安全卡;搭建了系统运行环境。论文工作的新颖之处是:设计的E2SMTP协议和EMIME协议,针对邮件传输和存储过程分别从动态和静态两方面对邮件提供安全性、可靠性和不可否认性的支持;针对目前电子邮件安全网关不能很好地支持敏感信息检测问题;改进Winnow算法得到WMESDA算法,解决了大附件邮件的安全检测问题。实验结果表明:本文设计的E2SMTP和EMIME两个协议可以提供较好的电子邮件安全服务;采用WMESDA算法对邮件敏感信息检测时,其查准率较Winnow算法有明显提高,且特征向量数目有明显下降。研究成果已在项目背景单位专网上试用,现场测试实验结果表明:研发的邮件安全网关达到了各项设计要求,并具有邮件安全传输、存储、以及防泄密等特点。
其他文献
FAS系统为太阳能电池板制造业提供了一整套工厂自动化解决方案。FAS系统包括上层自动化控制系统和底层设备执行系统。本文所讨论的设备仿真系统通过对设备执行系统中设备功能
随着P2P网络应用的日益流行,以及对数字内容版权管理日渐规范,P2P环境下的DRM框架也逐渐引起大家的注意。本文针对这个课题,讨论了P2P环境下DRM框架的各个需求,并提出了相应
文本口令是目前应用最为广泛的一种身份认证方式,但是文本口令很难同时满足高安全性和高可记忆性两方面的要求。与传统的文本口令相比,新兴的图形口令机制充分利用了图形包含
钱学森院士于上世纪80年代提出的复杂系统的定性概念,即一个系统的子系统数量非常庞大,相互关联、相互制约、且相互作用关系又很复杂,并有层次结构,则通常被称作复杂系统。复
应用存在大量多目标优化问题。基本算法,如传统多目标优化算法、多目标遗传算法、多目标粒子群优化算法等,面对复杂实际问题,常常遇到陷入局部最优等诸多缺陷,原因在于算法偏
交通流仿真有多种形式,它既可以通过对历史数据进行仿真分析,从而为交通渠化和交通模型的设计提供依据;同时也可以用于对动态交通流的仿真。利用建立好的模型,采用计算机按照
本论文研究了OLAP的重要基础数据仓库,就其具体特征、体系组织和基本设计要点进行了相关讨论,接着对OLAP技术的体系结构和理论模型进行了介绍,特别对OLAP系统中的特征和核心
传统的单机密码服务系统不论从算法类型还是运算综合性能等方面都已无法满足安全应用的需求。随着集群系统的发展,人们开始采用基于集群架构的密码服务系统来提供高质量、高
目前,面向服务的构架(SOA)和Web服务技术已经被广泛应用于企业级商业开发中。而服务间通信的安全性问题已经成为制约SOA技术及Web服务继续发展和推广的一个亟待解决的关键问
本体在知识管理和其它许多领域都有着广泛的应用,在本体基础上,可以实现不同系统之间的映射与互操作,实现知识的共享与重用,以及支持形式化描述与推理等。然而本体的开发与维